最新記事(260 ページ目) | ScanNetSecurity
2026.03.04(水)

最新記事(260 ページ目)

Service Location Protocol実装機器がサービス運用妨害(DoS)攻撃に悪用される可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Service Location Protocol実装機器がサービス運用妨害(DoS)攻撃に悪用される可能性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、Service Location Protocol実装機器がサービス運用妨害(DoS)攻撃に悪用される可能性について「Japan Vulnerability Notes(JVN)」で発表した。

UTM や EDR 導入し本格調査 ~ サプライチェーン構成する中小企業のサイバー攻撃実態 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

UTM や EDR 導入し本格調査 ~ サプライチェーン構成する中小企業のサイバー攻撃実態

IPAは、「令和4年度中小企業等に対するサイバー攻撃の実態調査」調査実施報告書を公開した。サプライチェーンを構成する中小企業を対象に、実際にUTMやEDRを導入して攻撃状況を収集・分析している。

脆弱性管理クラウド「yamory」に IT 資産登録機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性管理クラウド「yamory」に IT 資産登録機能追加

 Visionalグループは4月24日、同グループが運営する脆弱性管理クラウド「yamory」へのIT資産登録機能のリリースを発表した。

双信電機 海外グループ会社にランサムウェアと見られる不正アクセス、漏えい情報の一部 Web 公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

双信電機 海外グループ会社にランサムウェアと見られる不正アクセス、漏えい情報の一部 Web 公開

 ノイズ除去フィルターを製造する双信電機株式会社は4月25日、海外グループ会社での不正アクセスについて発表した。テキストをコピーできないPDFファイルで公開されている。

ヴィレッジヴァンガード運営「VOON」で個人情報が閲覧できる状態に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ヴィレッジヴァンガード運営「VOON」で個人情報が閲覧できる状態に

 株式会社ヴィレッジヴァンガードコーポレーションは4月21日、同社が運営する「VOON」での個人情報漏えいについて発表した。

GMOイエラエ「セキュリティ・キャンプ全国大会2023」エンジニア 4 名講師登壇 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

GMOイエラエ「セキュリティ・キャンプ全国大会2023」エンジニア 4 名講師登壇

 GMOサイバーセキュリティ byイエラエ株式会社は4月25日、「セキュリティ・キャンプ全国大会2023」に同社のエンジニア4名が講師として登壇すると発表した。

ネットバンキングによる不正送金増加 金融庁注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットバンキングによる不正送金増加 金融庁注意喚起

金融庁は、インターネットバンキングによる預金の不正送金事案が多発していることに対し、注意喚起を発表した。警察庁との連名でも公表している。

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経産省、ビルシステム向けセキュリティ対策ガイドライン改訂 ~ インシデント対応を追加

経済産業省は、産業サイバーセキュリティ研究会による「ビルシステムにおけるサイバー・フィジカル・セキュリティ対策ガイドライン第2版」を公開した。

FortiMail を侵入経路としたインシデント事例解説 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FortiMail を侵入経路としたインシデント事例解説

 NTTセキュリティ・ジャパン株式会社は4月21日、FortiMailを侵入経路としたインシデント事例を同社ブログで発表した。同社インシデントレスポンスチームの戸祭隆行氏が執筆している。

Proofpoint Blog 第24回「日米ともにメール詐欺増加:警察庁&FBIレポートから読み解くメール詐欺の被害と日本政府が認めた効果的な対策DMARC」 画像
脅威動向
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)
日本プルーフポイント株式会社 チーフエヴァンジェリスト 増田 幸美(そうた ゆきみ)

Proofpoint Blog 第24回「日米ともにメール詐欺増加:警察庁&FBIレポートから読み解くメール詐欺の被害と日本政府が認めた効果的な対策DMARC」

現在、攻撃者が ChatGPT などの生成AI を用いることによって、巧妙な日本語のメールが届くようになっています。今まで日本を守ってくれていた日本語のバリアは、すでになくなっており、仕組みでメール詐欺を防ぐことが求められているのです。

新潟県 公文書データ消失、委託先の富士電機ITソリューションで社内手続きを経ず新機能適用が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新潟県 公文書データ消失、委託先の富士電機ITソリューションで社内手続きを経ず新機能適用が原因

 新潟県は4月21日、公文書データの消失について発表した。

差し替えたが完全に削除せず ~「ならはスカイアリーナ」利用者の個人情報記録したExcelファイル公開 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

差し替えたが完全に削除せず ~「ならはスカイアリーナ」利用者の個人情報記録したExcelファイル公開

 株式会社Jヴィレッジは4月11日、同社が福島県楢葉町から委託を受け運営している「ならはスカイアリーナ」のホームページでの個人情報の流出について発表した。

大阪急性期・総合医療センターで患者への書類を誤配布、再発防止策としてシステム変更検討 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大阪急性期・総合医療センターで患者への書類を誤配布、再発防止策としてシステム変更検討

 地方独立行政法人大阪府立病院機構 大阪急性期・総合医療センターは4月19日、個人情報が記載された書類の誤配布について発表した。同センターでは2022年10月31日に、ランサムウェア感染による電子カルテシステムの障害について公表していた。

横浜市で交付前マイナンバーカードを紛失、誤廃棄した可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

横浜市で交付前マイナンバーカードを紛失、誤廃棄した可能性

 神奈川県横浜市は4月14日、保土ケ谷区役所戸籍課での交付前マイナンバーカードの紛失について発表した。

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

統計数理研究所のサーバにSQLインジェクション攻撃、メールアドレス5,527件漏えい可能性

 大学共同利用機関法人 情報・システム研究機構 統計数理研究所は4月12日、同研究所サーバへの不正アクセスについて発表した。

経産 総務 警察 NISC、大型連休に向けたセキュリティ対策 注意喚起 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経産 総務 警察 NISC、大型連休に向けたセキュリティ対策 注意喚起

経済産業省、総務省、警察庁、内閣官房サイバーセキュリティセンターは、「春の大型連休に向けて実施いただきたい対策について(注意喚起)」を発表した。

学生6名が CEH 試験合格 ~ OCA大阪デザイン&テクノロジー専門学校 画像
業界動向
ScanNetSecurity
ScanNetSecurity

学生6名が CEH 試験合格 ~ OCA大阪デザイン&テクノロジー専門学校

 グローバルセキュリティエキスパート株式会社(GSX)は4月24日、OCA大阪デザイン&テクノロジー専門学校に在籍する学生6名が国際資格である認定ホワイトハッカー(CEH)の試験に合格したと発表した。

特定非営利活動法人ジャパンハート、寄付アプリ開発に無償の脆弱性管理「S4」を活用 画像
業界動向
ScanNetSecurity
ScanNetSecurity

特定非営利活動法人ジャパンハート、寄付アプリ開発に無償の脆弱性管理「S4」を活用

 株式会社クラフは4月20日、特定非営利活動法人ジャパンハートに同社のセキュリティ・マネジメント・システム「S4」を提供したと発表した。

AeyeScan blog 第1回「深層学習でCAPTCHA突破」 画像
業界動向
株式会社エーアイセキュリティラボ
株式会社エーアイセキュリティラボ

AeyeScan blog 第1回「深層学習でCAPTCHA突破」

SaaS型Webアプリ診断ツール「AeyeScan」を運営している株式会社エーアイセキュリティラボが、セキュリティテストの自動化、脆弱性診断の内製化、AI/機械学習などの技術情報の共有を目的とした記事です。

pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

2023 年 3 月にオープンソースのファイアウォール製品である pfSense の、遠隔からの任意のコード実行が可能となる脆弱性が公開されています。

佐川急便「スマートクラブ」本人以外の会員情報誤表示、システム障害が原因 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

佐川急便「スマートクラブ」本人以外の会員情報誤表示、システム障害が原因

 佐川急便株式会社は4月4日、同社の会員制Webサービス「スマートクラブ」での個人情報の誤表示について発表した。障害発生日の翌日に公表している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×